MPK_Návrh Stratégie kybernetickej obrany Slovenskej republiky

MPK tu Legislatívny proces - SLOV-LEX

Termin: 22.03.2022

Posielam pripomienky k materialu:
Kap. II - ciel je pomerne siroko a nejasne specifikovany. Skoro akakolvek aktivita sa da zrealizovat v sulade s takto postavenym cielom.
Kap. III ods. 9 bod c) Bol som v tom, ze toto zastresuje NBU v ramci aktivit kyberzakona
Kap. V ods. 20 - chyba mi tu scenar, kedy je infrastruktura SR zneuzita na utoky voci nasim spojencom, napr. DDoS amplifikacie a v pripade prepojania systemov / sieti lateral movement.
Kap. VI. ods. 26. “je potrebné zabezpečiť ucelenú, kompaktnú a kompatibilnú nasaditeľnú informačnú a komunikačnú infraštruktúru, ktorá umožní zabezpečený prenos, spracovanie a zdieľanie utajovaných a neutajovaných informácií v reálnom čase” - s tym sa da suhlasit, avsak je to zaklad pre akukolvek spolupracu a prekvapuje ma, ze je to v tejto strategii a ze to uz davno nie je spravene.
Kap. VI. ods. 27 - hovori sa tu o kompatibilite, ktora je zakladom pre plnenie zavazkov, avsak aktivne neprispieva k plneniu medzinarodnych zavazkov. Nie je jasne, cim chce SR prispiet k medzinarodnym zavazkom okrem toho, ze budeme kompatibilni s ostatnymi krajinami. Chapem, ze to nemusi byt verejne deklarovatelne, takto vsak strategia posobi dojmom, ze SR bude pasivna v oblasti medzinarodnych zavazkov.
Kap. VI ods. 30 - z poslednej vety vypliva, ze rezort obrany SR ide budovat samostatne kapacity na skolenie a vycvik, co moze do istej miery pokryvat specificke potreby. Avsak vzhladom na prekryv so skoleniami a treningom v oblasti kybernetickej bezpecnosti mimo rezortu obrany by bolo vhodne vyuzit spolupracu so sukromnym a akademickym sektorom.

1 Like